http://drops.wooyun.org/tips/11565 Author: 0x00 前言 本文源自一次与TK闲聊,期间得知成功绕过CFG的经过与细节(参考:)。随即出于对技术的兴趣,也抽出...
Seay信息安全博客
安全演习:西南石油信息安全大赛基础关过关记
显示不全请点击全屏阅读 西南石油第三届信息安全大赛,最近应该有很多朋友在玩,题目设计的很有意思.基础关基本要做完了,记录一下过程中所学. 本文是本人过关过程的一些记录,方便以后参考使用,西南石油信息安...
WooYun-Drops
利用反射型XSS二次注入绕过CSP form-action限制 – c
http://drops.wooyun.org/tips/14686 翻译: SecurityToolkit 0x01 简单介绍 CSP(Content-Security-Policy)是为了缓解XS...
PHP
Facebook 推出 PHP 语言规范草案
PHP是最广泛使用的脚本语言之一,被数以千万计的网站使用,但直到现在它才有一个正式的语言规范。Facebook工程师和PHP核心开发者 Sara Golemon在上月初举行的OSCON会议上宣布了...
神兵利刃
burpsuite_pro_v1.4.01破解版
感谢会员zafe投递信息,以后投递信息请至http://www.freebuf.com/newsend,这样文章作者会显示成投递者名称,原创则会显示签名个人主页等信息。谢谢。 Burp Suite是一...
六分钟学会创建Oracle表空间的实现步骤
经过长时间学习创建Oracle表空间,于是和大家分享一下,看完本文你肯定有不少收获,希望本文能教会你更多东西。 1、先查询空闲空间 复制代码 代码如下:select tablespace_name,f...
Seay信息安全博客
代码审计:shopxp pinglun.asp文件SQL注入漏洞分析
显示不全请点击全屏阅读 分析了下 漏洞播报:ShopXp网店系统 v3.x 越权+SQL注射 这个漏洞,顺便发到博客来吧。 打个广告,公司安全宝目前正在组建安全团队,招收安全研究员一枚,安全...
Seay信息安全博客
代码审计:anwsion一个类设置缺陷导致安全过滤失
显示不全请点击全屏阅读 anwsion一个类设置缺陷。哎。。。。 models/system.php public function analysis_keyword($string) { $...
800M信息安全文章收集整理(纯文本)分享 |
显示不全请点击全屏阅读 上图: 分为:0day漏洞 EXP 收集 安全编程 安全书籍 安全维护 逆向工程 渗透技巧 渗透实例 提权总结 系统攻防 注入跨站 几个文件夹… 下载地址: h...
阿里CEO张勇说阿里选择海外新市场的几个标准
虎嗅注:最近,“双十一”大仗打完的阿里巴巴CEO张勇接受了《中国经营报》等媒体的专访,复盘了他所经历的八年“双11”,探讨了阿里未来可能面临的转变与挑战。他表示,“双十一”发展至今,阿里已 不愿以“低...
